Attaque Mastra AI : Microsoft pointe des hackers nord-coréens
Microsoft a attribué la récente attaque de la chaîne d’approvisionnement Mastra AI, qui a compromis plus de 140 paquets npm, au groupe nord-coréen Sapphire Sleet.
Microsoft a attribué la récente attaque de la chaîne d’approvisionnement Mastra AI, qui a compromis plus de 140 paquets npm, au groupe nord-coréen Sapphire Sleet.
Des chercheurs de Microsoft ont découvert AutoJack, une chaîne d’exploitation permettant à une page web malveillante de détourner un agent IA pour exécuter du code à distance.
Un homme de New York est poursuivi pour cyberharcèlement après avoir utilisé des nudes générés par IA pour nuire à une étudiante.
Une fuite rapportée par BleepingComputer confirme qu’OpenAI teste un nouvel abonnement et une expérience ChatGPT dédiés aux applications scientifiques.
Au moins quinze plugins malveillants ont été découverts sur le JetBrains Marketplace, conçus pour dérober les clés API d’intelligence artificielle des développeurs.
Le FBI a démantelé Outsider Enterprise, un vaste service de phishing utilisant l’IA et près d’un million d’URL.
Google poursuit un réseau chinois de cybercriminalité, l’accusant d’avoir utilisé son IA Gemini pour des campagnes de smishing ciblant des Américains.
Des chercheurs en sécurité ont mis en évidence des vulnérabilités critiques dans OpenClaw, un agent d’IA auto-hébergé, permettant l’exécution de code et la fuite de données.
Fuite de code de ver, hameçonnage d’agents IA et outils sophistiqués : la cybersécurité face à de nouvelles menaces.
Une vulnérabilité critique de type « path traversal » (CVE-2026-5027) est activement exploitée dans Langflow, une plateforme de développement d’IA, permettant l’écriture de fichiers arbitraires sur les serveurs exposés.